#1Tools zum Scannen, Sichern und Härten von Docker, Kubernetes und containerisierten Umgebungen.
Kitploit empfohlen

Java-Client, der fluiden DSL-Zugriff auf Kubernetes- und OpenShift-REST-APIs bietet, um cloud-native Infrastruktur, Pods, Dienste und Konfigurationen…

CVE-2018-11235-Git-Submodule-CE + Docker-Ngrok-Konfiguration

Dockerisierte Umgebung zum Testen und Ausnutzen von CVE-2016-5180, einer Heap-Use-After-Free-Sicherheitslücke in V8/Chromium, die eine kontrollierte…

Python-Exploit-Skript für CVE-2023-2982, verpackt in einem Docker-Container für automatisierte Bereitstellung und Tests gegen verwundbare Ziele.

Docker-basierte Laborumgebung zur Ausnutzung von Shellshock (CVE-2014-6271) über CGI-Skripte, die Fernbefehlsinjektion durch manipulierte HTTP-Header…

CVE-2024-3094 – Aufbau einer Übungsumgebung und Berichterstattung

Ein Docker-Container, der anfällig für Shellshock ist - CVE-2014-6271

Docker-basiertes Labor zur Ausnutzung von Shellshock (CVE-2014-6271) über einen anfälligen CGI-Endpunkt, das die entfernte Befehlsausführung in einer…

Docker-basierte Laborumgebung zur Ausnutzung von CVE-2021-42013 (Apache HTTP Server Path Traversal und RCE) mit…

Shell-Skripte zur Erkennung des CVE-2024-3094-Backdoors in liblzma5 in Kubernetes-Pods und Docker-Containern, mit SBOM-Erzeugung über Trivy für das…

docker lab setup für kibana-7609

PoC-Exploit für unsichere Berechtigungen in Contour v1.28.3, der ein Kubernetes-Servicekonto-Token abruft und auf die Cluster-API zugreift, wodurch…

Eine kleine Demonstration von cve-2021-41773 auf httpd Docker Containern

Docker-basierte Laborumgebung für CVE-2021-41773 (Apache HTTP Server 2.4.49) mit Path-Traversal und RCE-Ausnutzung sowie…

In diesem Projekt haben wir einen aktuellen Angriff durch einen schädlichen Container entdeckt und einen Sicherheitsmechanismus implementiert, um ihn…

Problem mit AWS SAM CLI (CVE-2025-3047, CVE-2025-3048)

Ein Tool zur Verwaltung verwundbarer Docker-Container

Python-basierter Scanner, der Docker-Hosts auf CVE-2024-41110 überprüft, indem er anfällige Docker-Versionen und die Verwendung des AuthZ-Plugins…